Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: ClickFix Saldırıları Sahte CAPTCHA ve Microsoft ile Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: ClickFix Saldırıları Sahte CAPTCHA ve Microsoft ile Yayılıyor

Siber Güvenlik

Kritik Uyarı: ClickFix Saldırıları Sahte CAPTCHA ve Microsoft ile Yayılıyor

teknomers
Son güncelleme: 27 Ocak 2026 19:28
teknomers
Paylaş
Paylaş

Giriş

Zararlı yazılımlar her geçen gün daha sofistike hale gelirken, yeni bir tehdit olarak  Amatera  adlı bilgi çalıcı yazılımın ortaya çıktığı bildirilmektedir. Bu saldırı, sahte CAPTCHA sistemleri ile Microsoft’un App-V uygulama sanallaştırma betiklerini birleştirerek kullanıcıları hedef alıyor.

Saldırı Nasıl Çalışıyor?

Söz konusu saldırıda, saldırganlar kullanıcıları Windows Çalıştır penceresinde kötü niyetli bir komut yapıştırıp çalıştırmaları için kandıran sahte CAPTCHA doğrudan PowerShell’i başlatmak yerine,  SyncAppvPublishingServer.vbs  adlı imzalı bir Visual Basic betiği kullanarak bir başlatma yolunu kontrol etmektedir. Bu method, geleneksel ClickFix saldırılarına göre daha gizli bir yaklaşım sunmaktadır.

  • App-V: Microsoft’un uygulama sanallaştırma çözümü, sadece Windows 10 ve 11’in Enterprise ve Education sürümlerinde bulunmaktadır.
  • SyncAppvPublishingServer.vbs: Sahte bir CAPTCHA ile birleştirilen bu betik, kullanıcılardan dış bir sunucudan bellek içinde yükleyici almak için wscript.exe’yi kullanmalarını sağlar.
  • CVE Kodları: Mevcut verilerle ilişkilendirilen herhangi bir CVE kodu hakkında bilgi verilmemiştir, ancak saldırının incelenmesi için dikkatli analiz gerekmektedir.

Etkilenen Sistemler

 Amatera  saldırısı, esas olarak kurumsal yönetim altında olan sistemleri hedef almaktadır. App-V’nin etkin olmadığı veya mevcut olmadığı sistemlerde komut çalışmaz; bu da saldırıların büyük ölçüde işletmelerde yoğunlaştığını göstermektedir.

  • Etkilenen sürümler: Windows 10 ve 11 Enterprise ve Education sürümleri
  • Hedef kitle: Kurumsal kullanıcılar ve uygulama sanallaştırma araçları kullanan işletmeler

Çözüm ve Korunma

Bu tür saldırılara karşı korunmanın en etkili yolu, sistem yazılımlarını güncel tutmaktır. Kullanıcıların ve sistem yöneticilerinin dikkat etmeleri gereken bazı noktalar şunlardır:

  • Güncellemeleri uygulayın: Tüm yazılımları ve güvenlik yamalarını düzenli olarak kontrol edin ve güncelleyin.
  • Güvenlik duvarını kullanın: Bilgisayarınıza gelen ve giden tüm trafiği izleyin.
  • Port kapama: Gereksiz portları kapatın ve yalnızca ihtiyaç duyulan servislere izin verin.

Sonuç

Kullanıcıların, dikkatli olmaları ve sahte CAPTCHA’lara veya yasadışı iznini istedikleri komutlara karşı tetikte kalmaları gerekmektedir. Tüm kullanıcıların sistemlerini düzenli olarak kontrol etmesi, kötü niyetli etkinlikleri engellemek için kritik öneme sahiptir. Uygulama sanallaştırma gibi güvenilir araçların kötüye kullanılmasına karşı daima dikkatli olunmalıdır.

1200W ile güçlendirilebilen benzersiz Galax GeForce RTX 4090 HOF, 20 dünya rekoru kırdı
Kuzey Koreli Hackerlar PuTTY İstemci Uygulamasının Truva Atlı Sürümlerini Yayıyor
Mastercard, dolandırıcılığa karşı korumayı iyileştirmek için Microsoft AI’yı kullanıyor
Microsoft, Blockchain buz avcılarının serbest olduğunu söylüyor
Hotmail’in destansı spam hatası, Microsoft için en son baş ağrısıdır
ETİKETLENDİ:#microsoftcaptchaClickFixComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackileinformation securityKritiknetwork securityransomware malwareSahteSaldırılarısoftware vulnerabilitythe hacker newsuyarıyayılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pornhub, İngiltere’deki Yeni Kullanıcılara Erişimi Engelleyerek Harekete Geçti!
Sonraki Makale Kritik: ABD, ATM zararlı yazılım saldırılarında 31 şüpheliyi suçladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?